안녕하세요! 오늘은 Format String Bug 두번째 시간입니다! 오늘은 공격시도와 마무리까지 해보겠습니다! 1. Format String 공격 준비 1) %x를 이용하여 buf의 위치를 구하기 buf의 위치는 공격시 원하는 주소에 값을 넣기 위해 사용되는 위치 buf의 위치는 공격시 원하는 주소에 값을 넣기 위해 사용되는 중요한 위치입니다. 2) %임의장소c + %n을 이용하여 원하는 주소에 원하는 값 삽입 100자리를 다음 4바이트 값을 주소로 참고하여 해당 주소에 100을 입력한다. 3) .dtors 주소 구하기 .dtors의 위치는 8049530가 됩니다. 시작은 fffffffff 끝은 00000000 으로 구성입니다. 시작과 끝 사이에 위치한 값이 종료시 실행될 함수입니다. 따라서 .dto..